Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-1002104

Опубликовано: 15 янв. 2020
Источник: redhat
CVSS3: 5.3
EPSS Низкий

Описание

Versions < 1.5 of the Kubernetes ingress default backend, which handles invalid ingress traffic, exposed prometheus metrics publicly.

Отчет

OpenShift Container Platform is not affected by this flaw as it neither uses the Kubernetes NGINX Ingress Controller nor exposes exposes metrics publicly without authentication.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat OpenShift Container Platform 3.11atomic-openshiftNot affected
Red Hat OpenShift Container Platform 4openshiftNot affected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-200
https://bugzilla.redhat.com/show_bug.cgi?id=1814953kubernetes/ingress-nginx: /metrics endpoint exposed publicly by default

EPSS

Процентиль: 57%
0.00356
Низкий

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.3
nvd
около 6 лет назад

Versions < 1.5 of the Kubernetes ingress default backend, which handles invalid ingress traffic, exposed prometheus metrics publicly.

CVSS3: 5.3
github
больше 3 лет назад

Kubernetes ingress exposes sensitive information

EPSS

Процентиль: 57%
0.00356
Низкий

5.3 Medium

CVSS3